
2026年眼看就到了网络安全这个行当被喊了十几年“风口”到现在依然热度不减但很多人的感受已经从“听说很赚钱”变成了“不知道从哪下手”。我经常在后台收到各种私信问的无非是这几种安全行业到底还有没有前景35岁会不会被淘汰零基础怎么入行到底要不要去SRC挖洞坦率讲这些问题不能只看招聘软件上花里胡哨的薪资数字得把行业需求、岗位能力模型、学习路径和实操平台放在一起看你才知道自己该走哪条路。这篇内容我想以从业者的视角把2026年网络安全行业的真实前景、入行路径和系统学习路线揉碎了讲清楚。不会给你画大饼也不会单纯堆一堆工具名字。我会结合行业趋势、岗位分化、热门的SRC漏洞挖掘平台、以及最近被频繁讨论的damo-yolo恶意流量可视化检测这类AI应用方向说点能直接指导你行动的东西。无论你是刚毕业的学生、准备转行的运维或开发、还是已经在安全圈门口张望的初学者这篇文章都值得你认真看一遍并且按里面的阶段去规划执行。1. 2026年网络安全行业真实前景光环之外的判断1.1 为什么网络安全在2026年依然是硬需求很多人问网络安全是不是已经饱和了我的判断是没有但这个“没有”是有前提的饱和的是低端入门岗位紧缺的从来都是能解决实际问题的人。进入2026年数字化程度继续加深各类业务在线化已经是常态攻击面横向扩展的速度远超防御能力的建设速度。移动端、物联网终端、云原生基础设施、API接口、供应链软件每一个环节都可能成为突破点。业务方只要一次数据泄露或服务中断损失就是百万甚至千万级别的。从政策法规角度看数据安全和个人信息保护已经是业务合规的基本项等保测评、数据分类分级、风险评估、应急响应这些工作不再是“可选动作”而是监管要求下的必答题。这意味着不管是什么类型的企业只要它还想正常开展业务就得有专职或兼职的安全人员来承接这些工作。合规需求带来的是大量基础岗位而攻防对抗需求带来的是中高级技术岗位这两者叠加让网络安全行业的盘子还在持续变大。另一个很容易被忽略的维度是AI带来的新攻防形态。大模型应用越来越多Prompt注入、模型窃取、生成内容滥用等新型风险出现同时AI也在赋予防御侧新的能力比如用检测模型做恶意流量可视化、自动研判未知威胁。这个变化在2026年已经不是一个概念而是实实在在的项目需求。我在后面会专门展开讲damo-yolo这类模型在安全场景里的应用思路这是我认为未来两三年非常值得关注的切入点。1.2 网络安全就业市场岗位分布、薪资与真实门槛打开招聘软件你会发现安全岗位其实分很多种安全工程师、渗透测试工程师、安全运维、安全开发、安全合规、等保测评师、应急响应工程师、威胁分析师、代码审计工程师……每种岗位对应的是完全不同的技能栈和日常工作节奏。从岗位分布看一线城市和强二线城市依然是安全岗位的主要聚集地但有个明显变化是传统行业里的安全岗位在增加。以前只有互联网大厂和大型安全公司才设安全部门现在金融、能源、制造、医疗、教育这些行业的头部企业都在扩充安全团队。原因很简单监管压力大、业务线上化程度高、出事代价大。对这些行业来说安全已经从“IT部门的一个技术分支”变成了“风险管理部门的核心职能”。薪资方面一线城市初级安全工程师的起薪通常在10k到18k之间渗透测试岗位因项目奖金和额外产出会有更高上限中级岗位普遍在20k到35k高级和专家级的薪资弹性很大40k到60k甚至更高都是存在的。但要泼盆冷水对应的门槛也很清晰。初级岗位要求你会基本的网络和系统操作、熟悉常见的Web漏洞原理、能使用主流工具完成规定的测试任务中级岗位要求你有独立项目经验能自己搭环境、复现漏洞、输出报告高级岗位则要求你在某个细分方向上有技术深度或者具备完整的安全体系设计能力。学历本身不是绝对门槛但学习能力和项目经验会成为面试中的硬通货。1.3 网络安全35岁被裁员的焦虑到底是不是真的“网络安全35岁会被裁员吗”这个话题的热度非常高这也反映出整个IT行业对年龄的普遍焦虑。我的看法比较实在安全行业对年龄的容忍度其实比大多数纯开发岗要高但这取决于你35岁时处在什么位置。如果你35岁还停留在执行层每天做的事情和刚毕业两年的新人没有质的区别只会对着扫描器点按钮、照着模板写报告那确实存在被更年轻、要价更低的竞争者替代的风险这不是安全问题这是任何行业的规律。反过来如果你在安全方向上积累了对业务的理解、对攻击链路的判断能力、对应急事件的处置经验年龄反而是加分项。安全行业很看重“打过仗”的经验很多实际问题没有代码级的标准答案要靠经验直觉和判断力这种东西是时间和实战堆出来的年轻人短期补不上。所以与其焦虑35岁会不会被裁不如把精力放在一个更务实的问题上你是否在持续积累可迁移的核心能力。具体来说漏洞挖掘思路、安全体系设计、事件应急响应、安全与业务的沟通能力这些能力不会因为年龄增长而贬值反而会因为经历的丰富而升值。这是我见过很多35岁以上安全从业者依然活得不错甚至越走越顺的根本原因。2. 入行前的自我定位你想做安全的哪一块2.1 网络安全岗位谱系红队、蓝队、合规与研发我接触过很多想入行的人最大的问题不是不努力而是上来就埋头学一堆东西学了两三个月还搞不清楚自己将来要干什么岗位。所以我一直建议先了解岗位谱系再决定学习侧重点。安全岗位大体上可以分成四条线。第一条是红队方向就是通常说的渗透测试、攻防演练工作内容是站在攻击者角度去发现系统漏洞通过授权范围内的模拟攻击验证安全性。这条线对攻击技术、漏洞原理、工具使用要求高入门时最有成就感但实际上手门槛也最硬。第二条是蓝队方向包括安全运维、监控分析、应急响应、威胁狩猎工作内容是防守视角关注的是如何发现攻击、应对入侵、恢复业务。这条线更依赖对网络流量、日志、主机行为的理解需要沉得住气。第三条是合规与安全管理方向包括等保测评、数据合规、安全制度建设、风险评估不需要天天打打杀杀但需要熟悉标准、流程和业务沟通能力要好。第四条是安全研发方向包括安全产品开发、安全平台建设、检测规则编写、风控系统开发本质上是懂安全的开发工程师对编码能力有明确要求。不存在哪条线更好只存在哪条线更适合你的背景和性格。我的建议是动手能力强、对攻防细节着迷的人优先考虑红队或蓝队方向逻辑清晰、喜欢跟人打交道、对制度和标准敏感的人可以考虑合规方向本身就有开发背景的人走安全研发路线往往能把优势放大。2.2 匹配个人背景科班、转行、运维/开发转型入行安全的人背景五花八门。我见过学土木的、学会计的、做餐饮管理的最后都在安全圈找到了自己的位置但路径完全不同。如果你是科班出身计算机相关专业毕业那你的优势是有系统的基础知识底子学习曲线相对平缓。你需要做的是尽快把动手能力拉起来别让课本上的TCP/IP、数据结构永远停留在试卷上。如果你是完全没有基础的转行者我给你的建议是先别急着买一堆安全课程花一个月时间补计算机基础和网络常识否则后面学Web渗透、学流量分析会非常吃力。这里说的计算机基础不是要你去啃编译原理而是至少搞清楚操作系统的基本概念、常用Linux命令、网络分层模型、常见协议的工作原理这些是后续一切学习的支撑。运维和开发转安全是我认为成功率最高的两条路径。运维转安全你已经熟悉服务器、网络设备、数据库、中间件的部署和运维细节这些都是安全分析的核心对象你只需要补充攻击视角和检测方法论开发转安全你有代码理解和接口逻辑的敏锐度做代码审计、做安全研发、做漏洞分析都有天然优势。我见过不少案例一个干了三年运维的老哥转做安全运维和应急响应半年内就上手了项目一个写Java后端的姑娘转做安全开发没多久就独立负责WAF规则优化。转行的关键不是从零开始而是把自己的存量技能嫁接到安全领域的某个分支上这个思路比盲目学习效率高得多。2.3 学习路线总览与阶段目标当你看清了岗位谱系也认清了自己的起点就可以谈学习路线了。我给初学者建议的路线分四个阶段每一阶段都有明确的目标、核心知识点和检验方式。第一阶段是基础构建目标是掌握计算机网络和操作系统的基础知识能熟练使用Linux完成日常操作。检验标准是给你一台全新Linux服务器你能独立完成网络配置、用户创建、服务部署、日志查看这些基础操作不会一头雾水。第二阶段是Web安全入门目标是理解常见的Web应用漏洞原理并能在靶场里复现。检验标准是OWASP Top 10里经典的漏洞类型你能说清楚原理、构造方法、利用思路和修复建议并且能在本地靶场独立打穿。第三阶段是实战提升目标是进入真实或高仿真的环境进行漏洞挖掘开始接触SRC漏洞平台理解漏洞上报和评审流程。检验标准是你能在授权范围内独立挖出有效漏洞并撰写符合要求的报告。第四阶段是纵深拓展目标是根据你选择的方向深入比如流量分析、威胁检测、代码审计、安全开发等。检验标准不再是一个具体的动作而是你能否独立负责某个安全方向上的完整任务。这四个阶段不是严格线性的中间会有反复和交叉但大方向不要变。我最担心的是一类学习者今天看SQL注入明天学二进制逆向后天又去研究应急响应三周下来什么都接触了什么都没学会。学习安全最忌讳的不是慢而是没有方向地快。3. 系统学习路线从零基础到独立挖洞的完整路径3.1 第一阶段计算机网络与操作系统基础很多人觉得安全入门应该从“如何黑掉一个网站”开始这是最大的误解。我见过太多一上来就装Kali、点开Metasploit、输入几个命令发现目标网站没反应的初学者然后就没有然后了。原因很简单基础不牢后面每一步都是空中楼阁。计算机网络这块你至少要搞清楚几件事TCP三次握手和四次挥手到底是怎么回事HTTP和HTTPS的区别和请求过程DNS解析的完整流程常见端口和服务的关系以及网络分层模型中每一层承担的角色。不用你去手写协议栈但当你看到一条流量记录时你得知道它在网络里经历了什么出于什么目的被打包传输。这个理解在后续做流量分析、应急响应时特别关键。我建议不要只看理论拿Wireshark抓一次本机访问网站的完整流量结合三次握手、HTTP请求、TLS握手过程实际看一遍比背书高效得多。操作系统基础同样重要。Windows和Linux都要了解但以Linux为学习主线因为安全工作中大量场景需要和Linux服务器打交道。你需要熟练的包括常用命令行操作、文件权限管理、用户与组管理、服务systemd、计划任务、日志系统以及最常用的文本处理工具如grep、awk、sed。这里有一个建议别依赖图形界面在命令行里操作一开始慢但几次之后你会感谢自己这个选择因为安全工作中大量的排查和操作都是在终端里完成的。3.2 第二阶段Web安全基础与靶场动手基础打完之后可以正式进入Web安全的学习了。为什么Web安全是绝大多数安全从业者的起点因为Web应用是当前业务的主要载体攻击面最大漏洞类型也最丰富学习过程中能给你足够多的反馈不容易产生挫败感。Web安全的核心其实就是理解“输入、处理、输出”的信任边界问题。以经典的SQL注入为例应用开发者认为用户输入的就是普通数据把用户输入直接拼进了SQL语句当输入里包含了SQL关键字和语法片段时数据库就把它当成命令来执行了。理解了信任边界的视角你会发现自己不仅懂了SQL注入连XSS、命令注入、文件上传漏洞背后的逻辑都能快速理解。这是入门的钥匙。理论知识学完一定要在靶场上练。常用的靶场包括DVWA、pikachu、SQLi-Labs、Upload-Labs、xss-labs等这些都是本地搭建的练习环境可以在授权范围内放心折腾。我建议的学习节奏是每个漏洞类型先在靶场上复现至少三遍。第一遍照着教程打第二遍关掉教程自己打第三遍尝试改变参数、绕过防御、拓展利用方式。这个过程扎实了后面去看真实业务系统的漏洞才会有感觉。3.3 第三阶段漏洞挖掘方法论与SRC实战到了这个阶段你的目标就不仅仅是“在靶场里打穿一个关卡”而是要建立自己的漏洞挖掘方法论。这意味着你要学会信息收集、攻击面分析、漏洞验证和报告输出这一整套流程。信息收集是很多人忽略但极其重要的环节。你面对一个真实目标先要搞清楚它的域名、子域名、IP资产、开放端口、中间件版本、Web框架、API入口、员工暴露在外的信息这些信息决定了你后续攻击的方向。这个过程没有太多花哨技巧核心是会用工具、会整理数据、能分辨哪些信息是关键的。我自己习惯的流程是先做资产测绘再按Web应用、API接口、服务器基础设施、供应链几个维度分别展开测试每一步都记录在案。SRC平台是关键一步。国内主流的SRC平台包括各大互联网公司自己的安全应急响应中心以及一些第三方众测平台。在这些平台上你可以在授权范围内挖掘厂商的漏洞提交后由厂商审核评级根据危害程度获得积分和奖金。这个过程的实战价值很大因为平台上的目标都是真实运行的业务系统需要你面对各种WAF、各种代码层的过滤、各种业务逻辑的坑。挖到有效漏洞并写出一份合格报告的过程远比你在靶场打一百次更有收获。这里必须强调一个底线问题黑客攻击和渗透测试之间最核心的界限就是授权。SRC平台的价值在于给了你一条完全合法合规的路径来练习真实攻防技术。千万不要为了炫技去测试没有授权的目标这不仅会让自己惹上法律风险也会毁掉职业前程。没有授权的测试不管技术多牛都是违法的。3.4 第四阶段纵深拓展——流量分析、恶意流量可视化与AI检测到了这个阶段方向开始分化。如果你走的是蓝队方向流量分析是你无法绕开的硬功底。流量是网络攻击最原始的现场任何攻击行为不管怎么混淆和隐藏最终都要通过网络传输来达成目的。传统的流量分析依赖人工查看大量日志和抓包文件效率低且容易被海量数据淹没关键事件。近两年AI技术在安全分析中的应用越来越被重视damo-yolo这类目标检测模型被引入到恶意流量可视化检测系统中就是一个典型方向。它的思路是把网络流量经过处理后转化为二维图像比如把流量的时间序列、数据包分布、协议特征映射成灰度图或彩色图然后利用YOLO这类目标检测模型来识别其中的异常模式实现对恶意流量的自动发现和定位。这个思路之所以被关注是因为它把安全分析中的“找异常”问题转化成了“看图找目标”的问题可以借助计算机视觉领域成熟的模型体系。实际操作中你需要理解的东西包括流量特征的提取和画像映射怎么做YOLO模型如何选择和训练样本标注怎么解决以及如何把检测结果与已有安全运营流程结合。对初学者来说不必一上来就尝试搭建完整的AI检测系统但在这个方向上做一个小实验是可行的比如用公开的恶意流量开源数据把流量转成图片再用一个预训练的YOLO模型跑一遍看看模型能不能区分正常流量和恶意流量。这个实验做完你对AI赋能安全的理解会非常具体面试时也能讲出有含金量的项目经验。4. 实操入口靶场、SRC平台与恶意流量可视化检测实践4.1 新手必须练的靶场清单附实用路径经常有初学者让我推荐靶场这次我把最值得练的整理成一张清单并按练习阶段排序你可以按顺序打。靶场名称练习重点建议阶段部署难度DVWA综合Web漏洞基础刚入门低pikachu中文场景、漏洞原理与案例入门后低SQLi-LabsSQL注入专项第一阶段低Upload-Labs文件上传绕过专项第一阶段低XSS-LabsXSS专项第一阶段低Vulhub真实组件漏洞环境一键复现第二阶段中公网CTF平台综合题目、算法与脑洞进阶无DVWA和pikachu适合刚完成基础学习的阶段因为它们界面友好、难度梯度合理。SQLi-Labs和Upload-Labs是专项训练的好工具前者从字符型注入到堆叠注入全覆盖后者几乎把文件上传的过滤和绕过方式都列了一遍。打到Vulhub之后你接触的是真实开源组件的历史漏洞这个过程能把你在靶场里学到的思路应用到真实组件版本里实战感强很多。部署靶场本身也是训练。我会建议你自己在虚拟机里完成这些靶场的搭建不依赖网上打包好的现成环境。因为你在搭的过程中要处理端口冲突、数据库连接、PHP版本兼容这些问题这些坑恰恰是安全工作中日常会遇到的环境排查能力。4.2 SRC挖洞平台的正确打开方式很多人对SRC平台有误解以为上去就能挖到洞、马上赚钱。实际上SRC挖洞是一个对综合能力要求很高的活动它不仅需要你会测漏洞还需要你对业务逻辑有理解、对漏洞影响评估有判断、对报告撰写有规范。我建议新手在接触SRC之前先做到几件事其一Web漏洞原理已经能熟练表达CTF或靶场题目独立完成率在70%以上其二能熟练使用Burp Suite完成请求抓取、改包、重放、Intruder爆破等基础操作其三理解漏洞报告的要素至少知道漏洞标题、URL、复现步骤、影响范围、修复建议这几个标配部分怎么写。平台选择上不用一开始就追求大厂SRC因为大厂系统迭代成熟、防护完善初学者容易无功而返、打击信心。我建议先找中小型企业的众测项目或成熟度没那么高的SRC练手积累前几个有效漏洞之后再逐步挑战更高难度的目标。提交漏洞时务必遵守平台规则不越权测试、不下载数据、不破坏业务。很多新人一兴奋就去测了平台范围外的资产结果不但漏洞被驳回账号还被封了得不偿失。报告质量是个容易被低估的环节。同一个漏洞写得清晰、有证据链、有利用条件分析的报告评级往往更高而一句话“这里好像有XSS”的报告再严重的漏洞也可能被降级。我写报告的习惯是把复现请求和响应完整贴出来用文字描述攻击链的前因后果在影响分析里说明如果被利用会导致什么后果最后给出可落地的修复建议。把每次提交都当作一次技术沟通而不是交作业。4.3 用damo-yolo这类模型做恶意流量可视化检测一个可落地的思路damo-yolo最近被讨论得很多它本身是一个开源的计算机视觉模型但在网络安全领域找到了一个很有意思的应用场景恶意流量可视化检测。这个方向让我比较兴奋因为它是典型的AI与安全结合的实际落地案例而不是停留在PPT上的概念。先说核心思路。传统的入侵检测依赖规则匹配和特征库面对未知攻击和变种攻击时容易失灵而流量可视化则是把流量的多维特征通过图像化方式呈现让检测模型从视觉模式中发现异常。具体做法上可以把一段时间窗口内的流量切成一个个会话单元对每个单元提取协议类型、数据包长度分布、目标端口分散度、上下行流量比例等特征将这些特征数值线性映射成像素点的颜色或亮度最终生成一张“流量图片”。正常业务的流量图片会表现出某种规律性而扫描、爆破、恶意下载等行为往往会在图片中留下明显的纹理异常这就是YOLO这类目标检测模型能工作的原因。要实现一个最小可验证的Demo我建议按这几步走第一步准备数据找公开的包含正常流量和恶意流量的数据集确保两类样本都有足够的量第二步预处理编写脚本把pcap流量文件转换为固定尺寸的灰度图或彩色图注意标签和图片的对应关系第三步模型选择加载一个预训练的YOLO模型先不做重训练直接用少量标注样本测试检测效果第四步微调训练如果预训练模型的检测效果不行就在自己的流量图片数据集上做迁移学习这个过程中需要关注数据量的需求通常几百张图片可以跑出一个初步可用的模型第五步可视化反馈把检测结果叠加在原图上框出异常区域输出给安全运营人员确认。这个实验对软硬件的要求其实不高一台有基本GPU的机器、一些开源工具和公开数据集就足够起步。我在实际试过的过程中发现两个主要难点一个流量到图片的特征映射方式非常影响最终效果色深、尺寸、窗口大小这些参数需要多次实验另一个是样本不均衡恶意流量的样本占比通常很低需要做数据增强或调整损失函数。但不管怎样这个方向的门槛比想象中低很适合作为安全进阶者的技术探索项目。5. 常见问题排查与避坑实录5.1 入门者最常踩的坑我在学习和带人的过程中见过很多共性错误在这里集中记录一下可以帮你少走一些弯路。第一个坑是“工具党”装了一大堆工具但不懂原理。工具只是效率放大器如果你不理解漏洞本质工具输出了结果你也不知道怎么判断真伪、怎么利用、怎么修复。我给的建议是每个工具至少要知道它背后的检测或利用逻辑。比如你用sqlmap跑SQL注入你得理解它在背后的哪些payload在尝试、用的是什么注入方式你能手工把同样的payload通过Burp发一遍。第二个坑是“跳过基础直奔攻击”。我曾经带过一个同事他学了三天就想去打某个公开靶场但因为连DNS解析原理都不清楚遇到问题时只能瞎试。后来我让他停下来花一周把HTTP协议、TCP握手、DNS、Linux基础操作补齐再次回到靶场时之前卡住的问题迎刃而解。基础不会直接给你漏洞但没有基础你寸步难行。第三个坑是“无效输入”。很多新手喜欢看各种网课、收藏各种资料但收藏完就吃灰。我的建议是设定一个短期的输出型目标比如“一周内在DVWA复现SQL注入并写一篇笔记”“一个月内搭建Vulhub环境并完成一个漏洞复现”用输出倒逼输入比盲目看课程有效得多。第四个坑是“只做被动输入不做主动复盘”。每次做完一次测试或挖到一个漏洞一定要记录下测试思路、踩到的坑、绕过的方式和判断依据。时间长了这就是你自己的知识库和面试素材库它的价值比任何培训班的结业证书都大。5.2 学习资料与知识竞赛题库怎么用关于学习资料我不建议初学者囤积大量收费课程和电子书至少前期的学习阶段没必要。免费的高质量资源已经非常多了。经典的文档和教程类包括OWASP系列文档、腾讯安全应急响应中心的公开技术文章、各类知名安全博客的漏洞分析文章靶场和在线实训资源包括DVWA、pikachu、北京理工大学网络安全挑战赛的赛题、各类CTF平台的题目这些都能提供大量的实战练手机会。网络安全知识竞赛题库在高校学生和准备相关资格考试的人群中很流行。我建议把这类题库当作“查漏补缺”的工具而不是主要的学习手段原因很简单竞赛题库通常是客观题偏向概念记忆而安全工作恰恰是实践导向的。如果你做题库里的题目拿到80分以上说明你的知识面还可以但别因此觉得自己已经具备了实战能力。我的用法是每周抽固定时间做一套题把错题涉及的知识点在靶场里找到对应场景实操一次。这样题库和实战就能互相强化而不是变成单纯的刷题游戏。关于考证的问题我会建议如果是为了入行敲门可以根据目标岗位了解证书要求比如CISP、NISP、OSCP等。但别把考证当成学习的替代品证书能证明你备考期间的投入但真正让你在面试中脱颖而出的永远是你能讲清楚哪些真实漏洞的发现和利用过程、能不能现场在白板上画出攻击链路图。5.3 实战能力积累从学习到工作的关键一步等你把靶场和SRC都跑过一遍之后会面对一个很现实的问题如何让这些经验变成职业竞争力。我认为关键要过三关。第一关是报告关。无论你走红队还是蓝队输出能力都是硬门槛。红队的渗透报告要写得让不懂安全的管理层看得懂风险蓝队的分析报告要写明攻击链、受影响资产、证据和时间线。我的建议是从你第一次练习开始就给每个复现加固写一份正式报告逐步形成自己的报告模板和截图命名习惯这个习惯日后会帮你节省大量时间。第二关是沟通关。安全岗位一定需要和多个角色打交道汇报对象可能是技术总监也可能是COO甚至CEO。你需要把技术风险翻译成业务语言。比如“目标系统存在远程代码执行漏洞”这句话对技术同事可以直接说但对管理层要说成“攻击者可以利用这个漏洞直接控制服务器导致核心业务数据和客户信息被泄露并影响业务连续性”。这个转译能力非常重要也是很多技术扎实但晋升缓慢的人卡住的地方。第三关是持续学习关。安全技术的变化速度很快新的攻击手法、新的防护手段、新的工具框架不断涌现。我的习惯是每天固定留出至少半小时看高质量的技术文章和公告每周六花半天时间在一个新方向上做点小实验不追求成果只要求自己保持对技术的敏感度。这种节奏坚持下来积累量是很可观的。回到文章开头那个问题2026年做网络安全到底行不行我的答案是行但要选对方向、走对路径、耐得住性子。行业仍然缺人但缺的是不浮躁、能沉淀、真正愿意把攻防这件事钻进去的人。如果你能做到我说的学习节奏和复盘习惯不管你是25岁刚开始还是35岁想转型这个行业都会有你的位置。最后再分享一个心法安全入门没有捷径唯一能缩短学习曲线的就是找到一个你想深入的具体方向然后以输出为目标持续做下去。